JSEC – JUNOS w urządzeniach zabezpieczeń
Cena: 2100 USD
Opis kursu
Trzydniowe szkolenie wprowadza w zagadnienia dotyczące konfiguracji i zarządzania tymi urządzeniami zabezpieczeń Juniper Networks, na których działa system operacyjny JUNOS. Kurs dotyczy implementacji funkcji bezpieczeństwa w JUNOS w typowych środowiskach sieciowych.
Kurs zawiera również zestaw ćwiczeń praktycznych pomagających w zdobyciu doświadczenia w konfigurowaniu i monitorowaniu zabezpieczeń w systemie JUNOS na urządzeniach firewall Juniper SRX oraz ruterach serii J.
Grupa docelowa
Szkolenie przeznaczone jest dla osób zajmujących się rozwiązaniami bezpieczeństwa Juniper Networks opartymi o system JUNOS – włącznie z inżynierami sieciowych, administratorami, jak również pracownikami działów wsparcia technicznego i sprzedaży.
Wymagania wstępne
Uczestnicy powinni posiadać podstawową wiedzę z zakresu technologii sieciowych – modelu ISO OSI oraz stosu protokołów TCP/IP. Uczestnicy powinni również wziąć wcześniej udział w podstawowych szkoleniach IJS (Podstawy systemu operacyjnego JUNOS) oraz JRE (Podstawy rutingu w systemie JUNOS) – lub posiadać doświadczenie z pracą w systemie JUNOS na poziomie porównywalnym z zakresem tych szkoleń.
Przebieg kursu
-
Wstęp
-
Wprowadzenie w tematykę platform zabezpieczeń JUNOS
-
Klasyczne rozwiązania ruterowe
-
Klasyczne platformy zabezpieczeń
-
Nowoczesne rutery i urządzenia zabezpieczeń
-
Architektura systemu operacyjnego JUNOS
-
-
Koncepcja stref
-
Definicja strefy
-
Konfiguracja stref
-
Monitorowanie stref bezpieczeństwa
-
-
Polityki bezpieczeństwa
-
Wprowadzenie
-
Elementy reguł polityki bezpieczeństwa
-
Weryfikacja działania polityk bezpieczeństwa
-
Przetwarzanie reguł polityki bezpieczeństwa
-
Przykłady zastosowania
-
-
Uwierzytelnianie użytkowników firewall
-
Wstęp.
-
Uwierzytelnianie przezroczyste
-
Uwierzytelnianie przy pomocy strony WWW (Web authentication)
-
Grupy użytkowników
-
Zewnętrzne serwery uwierzytelniania
-
Weryfikacja procesu uwierzytelniania użytkowników
-
-
Screening – ochrona przed atakami DoS i anomaliami ruchu
-
Mechanizmy ochrony w wielu warstwach sieci
-
Etapy ataków i ich rodzaje
-
Wykorzystywanie mechanizmów screeningu w JUNOS
-
Monitorowanie działania screeningu
-
-
NAT – translacja adresów
-
Wprowadzenie w zagadnienia NAT
-
Konfiguracja i monitorowanie translacji adresów przeznaczenia (Destination NAT)
-
Konfiguracja i monitorowanie translacji adresów źródłowych (Source NAT)
-
Proxy ARP
-
Weryfikacja działania mechanizmów NAT
-
-
IPSec VPN
-
Rodzaje sieci VPN
-
Wymagania na bezpieczną sieć VPN
-
Szczegóły protokołu IPSec
-
Konfiguracja sieci IPSec VPN
-
Monitorowanie działania IPSec VPN
-
-
Wprowadzenie w tematykę IDP (Intrusion Detection and Prevention)
-
IDP w systemie operacyjnym JUNOS
-
Elementy i konfigurowanie polityki IDP
-
Ataki i baza sygnatur ataków
-
Przykład: zastosowanie szablonu rekomendowanej polityki IDP
-
-
HA – klastrowanie urządzeń zabezpieczeń
-
Omówienie mechanizmów High Availability
-
Elementy architektury Chassis Cluster
-
Zasada działania klastra
-
Konfigurowanie klastra
-
Monitorowania działania klastra
-

